Schlagwort: heise Security

Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?​

Dieser Artikel wurde indexiert von heise Security Die Eigner der NSO Group verhandeln offenbar mit möglichen Investoren auch über einen Verkauf – und das Aus für den Überwachungstrojaner Pegasus.​ Lesen Sie den originalen Artikel: Spyware: Ausverkauf bei NSO Group –…

Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke

Dieser Artikel wurde indexiert von heise Security Die Entwickler härten das Logging gegen weitere Angriffe, während sich der Schutz durch bestimmte Java-Versionen als löchrig erweist. Lesen Sie den originalen Artikel: Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Dieser Artikel wurde indexiert von heise Security Im dreitägigen Onlinekurs erarbeiten Sie schrittweise und interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung. Bis 17. Januar Rabatt sichern. Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Bitdefender schickt kostenlosen Virenschutz aufs Altenteil

Dieser Artikel wurde indexiert von heise Security Der Markt kostenloser Antivirenprodukte schrumpft: Bitdefender stellt sein Free-Produkt für Windows ein. Es gibt jedoch ordentliche Alternativen. Lesen Sie den originalen Artikel: Bitdefender schickt kostenlosen Virenschutz aufs Altenteil

Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen

Dieser Artikel wurde indexiert von heise Security Systeme abschalten, Verbindungen blockieren: Das BSI rät wegen der Zero-Day-Lücke in Log4j zu extremen Maßnahmen, Schadcode soll direkt ausführbar sein. Lesen Sie den originalen Artikel: Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen

Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk

Dieser Artikel wurde indexiert von heise Security Seit Anfang Dezember blockieren einige russische Internetprovider Tor, jetzt hat die Medienaufsicht den Zugang zur Webseite des Dienstes gesperrt. Lesen Sie den originalen Artikel: Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk

IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement

Dieser Artikel wurde indexiert von heise Security Die Ausnutzung von Schwachstellen für Geheimdienste muss angesichts der enormen Schäden von der Politik neu bewertet werden, fordern Sicherheitsexperten. Lesen Sie den originalen Artikel: IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement

IBM sichert Datenbanksystem Db2 und weitere Software ab

Dieser Artikel wurde indexiert von heise Security Angreifer könnten Systeme mit IBM-Software mit Schadcode attackieren. Admins sollten die verfügbaren Sicherheitsupdates installieren. Lesen Sie den originalen Artikel: IBM sichert Datenbanksystem Db2 und weitere Software ab

Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware

Dieser Artikel wurde indexiert von heise Security Durch die Surveillance-Station-Software für Qnap NAS könnten Angreifer Schadcode einschleusen. Weitere Apps enthielten Schwachstellen. Updates stehen bereit. Lesen Sie den originalen Artikel: Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware

Sicherheitsupdate: Grafana dichtet Schwachstelle ab

Dieser Artikel wurde indexiert von heise Security Das Visualisierungs- und Monitoring-Tool Grafana enthielt eine Sicherheitslücke, die Angreifern unbefugte Dateizugriffe ermöglichte. Lesen Sie den originalen Artikel: Sicherheitsupdate: Grafana dichtet Schwachstelle ab

LibreOffice zieht Update wegen kritischer Schwachstelle vor

Dieser Artikel wurde indexiert von heise Security Eine Sicherheitslücke in der NSS-Bibliothek betrifft auch LibreOffice und ermöglicht das Unterschieben von Schadcode. Updates zur Absicherung stehen bereit. Lesen Sie den originalen Artikel: LibreOffice zieht Update wegen kritischer Schwachstelle vor

BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich

Dieser Artikel wurde indexiert von heise Security Anbieter von Routern und E-Mail-Diensten können nun das IT-Sicherheitskennzeichen beantragen. Geprüft wird jedoch zunächst nur die Plausibilität der Angaben. Lesen Sie den originalen Artikel: BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich

Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung

Dieser Artikel wurde indexiert von heise Security AlgorithmWatch zieht ein zwiespältiges Fazit über das „globale soziale Experiment“, KI im Kampf gegen Covid-19 einzusetzen. Die Blackbox müsse geöffnet werden. Lesen Sie den originalen Artikel: Algorithmen vs. Corona: Übertreibung, Hype und mehr…

Virtualisiertes USB als Sicherheitslücke

Dieser Artikel wurde indexiert von heise Security USB+Cloud=Gefahr. Lücken in USB-über-Ethernet-Treibern für Clouddienste erlauben Angreifern, lokal und serverseitig beliebigen Code im Kernel-Modus auszuführen. Lesen Sie den originalen Artikel: Virtualisiertes USB als Sicherheitslücke

Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit

Dieser Artikel wurde indexiert von heise Security Die jetzt veröffentlichte Version 95 von Firefox schließt 13 Sicherheitslücken und liefert eine neuartige Sandbox mit. Firefox ESR erscheint in Version 91.4. Lesen Sie den originalen Artikel: Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit

Patchday: Android gegen Schadcode-Attacken gerüstet

Dieser Artikel wurde indexiert von heise Security Google hat in den Android-Versionen 9, 10, 11 und 12 zum Teil kritische Sicherheitslücken geschlossen. Lesen Sie den originalen Artikel: Patchday: Android gegen Schadcode-Attacken gerüstet

22 Sicherheitslücken in Chrome geschlossen

Dieser Artikel wurde indexiert von heise Security Es sieht so aus, als könnten Angreifer Computer mit dem Webbrowser Chrome mit Schadcode attackieren. Lesen Sie den originalen Artikel: 22 Sicherheitslücken in Chrome geschlossen

Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen

Dieser Artikel wurde indexiert von heise Security Eine Lücke in Windows, die bösartige Webseiten zum Ausführen von Schadcode missbrauchen könnte, lässt sich trotz Update noch eingeschränkt missbrauchen. Lesen Sie den originalen Artikel: Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen

Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup

Dieser Artikel wurde indexiert von heise Security Die Unitrend Recovery und Agents-Produktreihen von Kaseya enthalten Schwachstellen, durch die Angreifer beliebigen Code einschleusen und ausführen könnten. Lesen Sie den originalen Artikel: Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup

heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware

Dieser Artikel wurde indexiert von heise Security Erfahren Sie, worauf es beim Schutz vor Erpressungstrojanern in einem Unternehmenskontext ankommt und wie Sie die einzelnen Maßnahmen sinnvoll kombinieren. Lesen Sie den originalen Artikel: heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware

Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch

Dieser Artikel wurde indexiert von heise Security Laut einem IT-Sicherheitsforscher betreibt ein mysteriöser Akteur seit 2017 große Teile des Anonymisierungsdiensts Tor, womit dieser unterwandert werde. Lesen Sie den originalen Artikel: Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch

Jetzt patchen! Attacken auf Apache HTTP Server gesichtet

Dieser Artikel wurde indexiert von heise Security Derzeit nutzen Angreifer eine kritische Lücke in Webservern auf Apache-Basis aus. Sicherheitsupdates sind schon länger verfügbar. Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Apache HTTP Server gesichtet

Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen

Dieser Artikel wurde indexiert von heise Security Bei einer Anti-Geldwäsche-Operation haben die europäischen Strafverfolger zahlreiche Verdächtige verhaftet und viele Millionen Euro gesichert. Lesen Sie den originalen Artikel: Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen

BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus

Dieser Artikel wurde indexiert von heise Security Das BSI und BKA warnen davor, dass Cyberkriminelle die ausgedünnte Personaldecke zu Weihnachten zum Einschleusen von Schadsoftware ausnutzen könnten. Lesen Sie den originalen Artikel: BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus

Hackerangriff auf Krankenhausgesellschaft in Bayern

Dieser Artikel wurde indexiert von heise Security E-Mail-Server wurde mit Schadsoftware zum Aussenden von Phishing-Mails infiziert. Bayerische Krankenhausgesellschaft schaltet E-Mail-Kommunikation zunächst ab. Lesen Sie den originalen Artikel: Hackerangriff auf Krankenhausgesellschaft in Bayern

l+f: Emotet-Fehlalarm vom Microsoft Defender

Dieser Artikel wurde indexiert von heise Security Microsofts Virenschutz hat Nutzer und Administratoren unnötig aufgeschreckt: Ein fehlerhaftes Erkennungs-Update sah Emotet-Infektionen, wo keine waren. Lesen Sie den originalen Artikel: l+f: Emotet-Fehlalarm vom Microsoft Defender

Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen

Dieser Artikel wurde indexiert von heise Security Firmware-Updates für Multifunktionsdrucker von HP schließen teils kritische Sicherheitslecks, die Wurm-Potenzial haben und die Netzwerksicherheit gefährden. Lesen Sie den originalen Artikel: Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen

Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher

Dieser Artikel wurde indexiert von heise Security Bei einer Operation der internationalen Behörde Interpol wurden mehr als 1.000 Verdächtige verhaftet und knapp 27 Millionen US-Dollar beschlagnahmt. Lesen Sie den originalen Artikel: Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher

Panasonic bestätigt Datenpanne nach Netzwerk-Hack

Dieser Artikel wurde indexiert von heise Security Hacker verschaffen sich Zugang zu einem internen Netzwerk von Panasonic. Dies geschieht inmitten einer Welle von Cyberangriffen auf japanische Tech-Unternehmen. Lesen Sie den originalen Artikel: Panasonic bestätigt Datenpanne nach Netzwerk-Hack

Sicherheitslecks in Zoom-Meetingsoftware abgedichtet

Dieser Artikel wurde indexiert von heise Security Die Videokonferenzlösungen von Zoom enthielten Lücken, die ein teils hohes Risiko darstellen. Angreifer könnten Schadcode ausführen. Lesen Sie den originalen Artikel: Sicherheitslecks in Zoom-Meetingsoftware abgedichtet

IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones

Dieser Artikel wurde indexiert von heise Security Ein neuer Standard des europäischen Normungsinstituts ETSI soll Herstellern weltweit helfen, die IT-Sicherheit bei Mobiltelefonen für Verbraucher zu erhöhen. Lesen Sie den originalen Artikel: IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones

Phishing-Attacke auf Ikea-Mailserver

Dieser Artikel wurde indexiert von heise Security Ikea hat mit einer Phishing-Attacke zu kämpfen. Angreifer verschickten vertrauenswürdig aussehende Antwort-E-Mails mit infizierten Links oder Anhängen. Lesen Sie den originalen Artikel: Phishing-Attacke auf Ikea-Mailserver

Apple will Nutzer bei Spyware-Vorfällen informieren

Dieser Artikel wurde indexiert von heise Security Wird dem Konzern bekannt, dass ein User von sogenannten State-sponsored Attacks betroffen ist, soll es künftig eine Benachrichtigung auf mehreren Kanälen geben. Lesen Sie den originalen Artikel: Apple will Nutzer bei Spyware-Vorfällen informieren

Spyware Pegasus: Apple verklagt NSO Group​

Dieser Artikel wurde indexiert von heise Security Der US-Riese will den Spyware-Anbieter gerichtlich zwingen, seine Software von iPhones fernzuhalten. Zugleich lobt Apple Millionen für Sicherheitsforscher aus. Lesen Sie den originalen Artikel: Spyware Pegasus: Apple verklagt NSO Group​

Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung

Dieser Artikel wurde indexiert von heise Security Eines der Windows-Updates im November sollte eine gefährliche Lücke schließen. Doch sie lässt sich noch immer zur Erhöhung der eigenen Rechte missbrauchen. Lesen Sie den originalen Artikel: Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung

FBI warnt vor Einbrüchen via VPN-Software

Dieser Artikel wurde indexiert von heise Security Bei Untersuchungen stießen Strafverfolger vom FBI auf Sicherheitslücken in VPN-Software, durch die Cyberkriminelle derzeit in Netzwerke eindringen. Lesen Sie den originalen Artikel: FBI warnt vor Einbrüchen via VPN-Software

GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden

Dieser Artikel wurde indexiert von heise Security Hacker verschafft sich Zugang zu den persönlichen Daten von mehr als 1,2 Millionen Kunden des WordPress-Hostingdienstes von GoDaddy. Lesen Sie den originalen Artikel: GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden

Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht

Dieser Artikel wurde indexiert von heise Security Um Trojaner-Mails vor einer Filterung zu schützen und noch glaubhafter erscheinen zu lassen, versenden Kriminelle sie intern, berichten Sicherheitsforscher. Lesen Sie den originalen Artikel: Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht

Microsoft Defender bekommt AI-gestützte Ransomware-Bremse

Dieser Artikel wurde indexiert von heise Security Künstliche Intelligenz soll den Bedrohungszustand eines Rechners einschätzen, um dynamisch die Agressivität der heuristischen Erkennungen anzupassen. Lesen Sie den originalen Artikel: Microsoft Defender bekommt AI-gestützte Ransomware-Bremse

Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern

Dieser Artikel wurde indexiert von heise Security In Deutschland laufen noch tausende über das Internet erreichbare Exchange-Server, deren Basis nicht mehr im Support befindliche Versionen sind. Lesen Sie den originalen Artikel: Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern

Jahrelange Sicherheitslücke im JavaScript-Repository NPM

Dieser Artikel wurde indexiert von heise Security Über die jetzt entdeckte Lücke war es jahrelang möglich, fremde JavaScript-Pakete durch eigene Versionen zu überschreiben. Lesen Sie den originalen Artikel: Jahrelange Sicherheitslücke im JavaScript-Repository NPM

BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday

Dieser Artikel wurde indexiert von heise Security Das BSI rechnet im Vorweihnachtsgeschäft mit starken Denial-of-Service-Attacken auf Online-Händler. Es rät, nicht auf Erpressungsversuche einzugehen. Lesen Sie den originalen Artikel: BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday

Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung

Dieser Artikel wurde indexiert von heise Security Implementierungen eines Datenaustauschprotokolls für industrielle Steuerungen sind anfällig für Manipulationen, die zu Schäden führen könnten. Lesen Sie den originalen Artikel: Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung

Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen

Dieser Artikel wurde indexiert von heise Security Abwehrmechanismen gegen Rowhammer-Angriffe auf SDRAM schützen unzureichend, weshalb „Blacksmith“ mit einem CVSS-Score von 9 als „kritisch“ eingestuft wird. Lesen Sie den originalen Artikel: Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen

Totgesagte leben länger: Emotet ist zurück

Dieser Artikel wurde indexiert von heise Security Die „gefährlichste Schadsoftware“ ist wieder unterwegs. Neue Phishing-Wellen rollen bereits an. Lesen Sie den originalen Artikel: Totgesagte leben länger: Emotet ist zurück

l+f: Schwachstellen in Malware

Dieser Artikel wurde indexiert von heise Security Einige Sicheheitsforscher knöpfen sich inzwischen Malware vor, um diese auf Schwachstellen abzuklopfen. Lesen Sie den originalen Artikel: l+f: Schwachstellen in Malware

BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte

Dieser Artikel wurde indexiert von heise Security Eine Malware, die Verwandtschaft mit dem Mirai-Botnet zu haben scheint und mehr als 30 Exploits nutzt, könnte Millionen Router und IoT-Geräte bedrohen. Lesen Sie den originalen Artikel: BotenaGo: Malware zielt auf Millionen Router…